Конфіденційність
Політика конфіденційності Theodia
Останнє оновлення: 2026-06-04
Theodia розробляється компанією Ecodia LLC ("ми", "нас", "наш"). Ця політика описує, які дані застосунок збирає, зберігає та передає, а також які можливості вибору ви маєте. Застосунок розроблено як local-first: більшість ваших даних ніколи не залишає пристрій.
Якщо щось у цій політиці незрозуміло, або якщо майбутня версія застосунку змінить щось суттєве, changelog та сповіщення "what's new" у застосунку позначать це.
1. Коротко
- Застосунок не збирає особисті дані самостійно. Немає системи облікових записів, немає SDK телеметрії, немає аналітики, немає рекламного ідентифікатора, немає засобу звітування про аварії, немає fingerprinting.
- Всі ваші дані про читання — закладки, підсвічування, нотатки, студійні нотатки, налаштування, завантажені переклади Біблії та завантажені моделі LLM — знаходяться лише на вашому пристрої.
- Застосунок має дві мережеві кінцеві точки, які ви можете налаштувати самостійно: кінцеву точку асистента AI та GitHub Personal Access Token для завантаження ресурсів і моделей LLM. Ми не бачимо, не проксіюємо, не реєструємо та не зберігаємо нічого, що надсилається через ці точки.
- Ми не стежимо за вами в інших застосунках або на сайтах. Маніфест конфіденційності Apple декларує
NSPrivacyTracking: falseта порожній масивNSPrivacyCollectedDataTypes.
2. Дані, які ми збираємо
2.1 Застосунок нічого не збирає самостійно
Theodia не має телеметрії first-party. Немає аналітичного SDK, немає засобу звітування про аварії, немає framework для A/B-тестування, немає рекламної мережі та
немає бекенд-сервера, яким ми керуємо і з яким спілкується застосунок. Маніфест конфіденційності iOS
(ios/Theodia/PrivacyInfo.xcprivacy)
декларує NSPrivacyTracking: false та порожній
масив NSPrivacyCollectedDataTypes, що є обов'язковою заявою
про те, що це правда на бінарному рівні, а не лише в цьому документі.
Єдині декларації доступу до API, потрібні iOS у маніфесті, стосуються API, які мусить використовувати будь-який застосунок для роботи з файлами і які не передбачають збирання даних користувача:
NSPrivacyAccessedAPICategoryUserDefaults(причинаCA92.1— доступ до інформації, яку користувач явно надав)NSPrivacyAccessedAPICategorySystemBootTime(причина35F9.1— обчислення інтервалу часу від завантаження пристрою)NSPrivacyAccessedAPICategoryFileTimestamp(причини0A2A.1,3B52.1,C617.1— показ метаданих файлів користувачеві, керування файлами, створеними самим застосунком, та ідентифікація завантажених застосунком ресурсів)NSPrivacyAccessedAPICategoryDiskSpace(причиниE174.1,85F4.1— попередження користувача про нестачу дискового простору та очищення файлів, якими керує застосунок, коли пам'ять закінчується)
2.2 Що зберігає застосунок на вашому пристрої
Усе перелічене нижче залишається в приватному сховищі застосунку на вашому пристрої. Воно ніколи не вивантажується до нас, і ви можете очистити його будь-коли з Налаштування → Дані.
| Дані | Сховище | Очищується через |
|---|---|---|
| Позиція читання, останній відкритий розділ | AsyncStorage (база налаштувань) | "Скинути вбудовані ресурси" + перевстановлення |
| Закладки, папки закладок | AsyncStorage (база налаштувань) | Налаштування → Очистити всі закладки |
| Підсвічування, прапорець увімкнених підсвічувань | AsyncStorage (база налаштувань) | Налаштування → Очистити всі підсвічування |
| Історія пошуку | AsyncStorage (база налаштувань) | Налаштування → Очистити історію пошуку |
| Біблійні нотатки, студійні нотатки | SQLite (notes.sqlite) | Вручну, нотатка за нотаткою (масового видалення поки немає) |
| Історія розмов із AI | SQLite (ai.sqlite) | За розмовою, на екрані AI |
| Тема, мова, розмір шрифту, налаштування паралельної Біблії | AsyncStorage (база налаштувань) | Перевстановлення |
| Перевизначення прапорців функцій (alpha/beta/dev opt-ins) | AsyncStorage (база налаштувань) | Перевстановлення |
| Встановлені вами переклади Біблії | Файли в каталозі документів застосунку | Налаштування → Ресурси → Видалити |
| Завантажені вами моделі LLM | Файли в каталозі документів застосунку (/llms/) | Налаштування → AI → Керувати моделями → Видалити |
| Ключі API: ключ AI, сумісний з OpenAI, GitHub Personal Access Token | expo-secure-store (iOS Keychain / Android Keystore) | Налаштування → Очистити або видалення запису з ключем |
Два ключі API (ключ AI, GitHub PAT) зберігаються в захищеному анклаві платформи (iOS Keychain / Android Keystore) і не включаються до стандартних резервних копій пристрою. Все інше зберігається згідно зі звичайною поведінкою резервного копіювання пристрою — на iOS AsyncStorage включається в резервну копію iCloud; на Android — ні, за замовчуванням.
2.3 Що застосунок не зберігає
- Ваше ім'я, електронну пошту, номер телефону, адресу чи будь-які контактні дані.
- Ваше місцезнаходження (застосунок не запитує дозволу на геолокацію на жодній платформі).
- Ваш рекламний ідентифікатор (IDFA на iOS, GAID на Android).
- Відбиток вашого пристрою, MAC-адресу чи IP-адресу (ми їх не збираємо, бо не керуємо серверами, з якими спілкується застосунок).
- Список застосунків, які ви встановили.
- Ваші контакти, календар, фото, мікрофон чи камеру. Застосунок не запитує дозволу на жодне з цього.
3. Дані, які надсилає застосунок
Застосунок має дві мережеві кінцеві точки, налаштовані користувачем. Обидві вимкнено за замовчуванням і обидві ведуть до місць призначення, які ви обираєте, а не до нас.
3.1 Кінцева точка асистента AI
Що: Налаштована користувачем HTTP кінцева точка, сумісна з OpenAI. AI-асистент Theodia (на ім'я Theophilus) надсилає розмову, виклики інструментів та поточний контекст вірша на будь-яку URL-адресу, яку ви введете в Налаштування → AI-асистент → Базова URL-адреса API.
Що ми бачимо: Нічого. Theodia не керує жодним сервером. Ми не є стороною цих запитів. Обраний вами постачальник AI бачить запити; його політика конфіденційності застосовується до них.
Що варто знати:
- За замовчуванням налаштування
Info.plistNSAppTransportSecurity.NSAllowsArbitraryLoads = trueвстановлено лише для того, щоб застосунок міг спілкуватися з локально розміщеними серверами AI (напр.http://localhost:4000) та самостійно розміщеними кінцевими точками, обраними користувачем. Ми не передаємо жодних даних собі через це виняток. - Заголовок
Authorization: Bearer <ваш-ключ-api>встановлюється з ключа вexpo-secure-store. Ключ ніколи не залишає ваш пристрій, окрім як у запиті до налаштованої вами кінцевої точки. - Ми не реєструємо, не дзеркалимо, не кешуємо та не бачимо тіла запитів чи відповідей AI. У застосунку не ведеться журналювання підказок, відповідей чи викликів інструментів (вбудований переглядач журналу показує ваші власні дії та помилки фреймворку; вміст AI не реєструється).
- Екран AI має елемент керування "Зупинити генерацію", який перериває поточний запит через стандартний механізм
AbortSignal.
3.2 Шлях завантаження ресурсів
Що: Застосунок завантажує додаткові переклади Біблії, коментарі та лексикони з хоста релізів GitHub. Хост — github.com (публічна послуга, якою керує GitHub, Inc., а не ми). Репозиторій і тег релізу вказані в каталозі застосунку.
Що ми бачимо: Нічого. Ми не керуємо сервером, який опосередковує ці завантаження. GitHub бачить запит; його політика конфіденційності застосовується до нього.
Що варто знати:
- Якщо ви надаєте GitHub Personal Access Token у Налаштування → GitHub, застосунок додає його як
Authorization: Bearer <ваш-pat>до запитів на завантаження з приватних репозиторіїв, якими ви володієте. Token залишається вexpo-secure-storeі ніколи не надсилається до нас. - Якщо ви не надаєте PAT, завантаження обмежені публічними релізами та підпадають під неавтентифікований ліміт GitHub (60 запитів/годину/IP).
- Завантажені файли зберігаються в приватному каталозі документів застосунку. Вони не вивантажуються та не передаються нам.
3.3 Метадані App Store / Play Store
Коли ви встановлюєте Theodia з App Store або Play Store, оператор магазину (Apple або Google) збирає метадані, які його платформа вимагає для розповсюдження, білінгу та діагностики аварій. Це регулюється відповідною політикою конфіденційності Apple і Google, а не цією політикою.
4. Конфіденційність дітей
Theodia — це застосунок для читання Біблії. Ми свідомо не збираємо особисті дані ні від кого, включно з дітьми молодше 13 років (COPPA) або молодше 16 років (GDPR-K, Британський Кодекс відповідного за віком проєктування). Оскільки застосунок не збирає дані, немає чого видаляти на запит.
Якщо ви батько чи опікун і вважаєте, що ваша дитина ввела особисту інформацію в біблійну нотатку, розмову з AI або закладку, ви можете очистити її самостійно з екранів Налаштувань застосунку. Якщо вам потрібна допомога, зв'яжіться з нами за адресою нижче, і ми проведемо вас через це.
5. Ваші права та можливості вибору
Оскільки дані знаходяться на вашому пристрої, ви маєте прямий контроль:
- Експорт. Закладки, підсвічування та нотатки можна експортувати у файл або в буфер обміну з розділу Дані в Налаштуваннях.
- Видалення. Кожна категорія даних, перелічена в §2.2, може бути видалена зсередини застосунку. Немає облікового запису, який потрібно закрити, бо облікового запису немає.
- Ключі API. Видалення ключа AI або GitHub PAT із Налаштувань негайно зупиняє ці мережеві запити. Видалення ключа з
expo-secure-storeвимагає натискання "✕" поруч із полем ключа в Налаштуваннях. - Видалення застосунку. Видалення застосунку стирає все в його приватному сховищі. На iOS це відбувається негайно. На Android, залежно від пристрою та версії Android, залишкові файли в каталозі документів можуть залишатися, доки ви також не очистите сховище застосунку в Налаштування → Застосунки → Theodia → Пам'ять → Очистити пам'ять.
- Резервні копії. Резервна копія iCloud (iOS) та Google Drive (Android) можуть містити дані з §2.2 залежно від налаштувань вашого пристрою. Щоб виключити Theodia з резервної копії iCloud, перейдіть у Налаштування → [ваше ім'я] → iCloud → Керувати сховищем → Резервні копії → [ваш пристрій] → Показати всі застосунки → Theodia → вимкнути. На Android: Налаштування → Система → Резервне копіювання → Дані застосунків → Theodia → вимкнути. Примітка: ключі API в
expo-secure-storeза замовчуванням не включаються в резервну копію жодної з платформ.
Якщо ви перебуваєте в ЄЕЗ, Великій Британії чи Каліфорнії і хочете скористатися правами суб'єкта даних (доступ, видалення, переносимість) щодо будь-яких даних, які застосунок може про вас зберігати, зв'яжіться з нами за адресою нижче. Оскільки ми нічого не збираємо, суттєва відповідь на будь-який такий запит — "немає чого повернути"; ми підтвердимо це письмово протягом 30 днів.
6. Міжнародні передачі
Оскільки застосунок не керує сервером, ми не ініціюємо жодних міжнародних передач. Кожен із двох мережевих шляхів у §3 передбачає операторів кінцевих точок, які ви обираєте (ваш постачальник AI, GitHub), і підпадає під їхні власні практики передачі даних. Якщо ви оберете постачальника AI в іншій країні, ніж та, де ви живете, цей постачальник отримує запит безпосередньо — ми не є імпортером чи експортером за документами.
Застосунок використовує expo-localization лише для визначення мови
пристрою під час першого запуску. Визначена мова використовується для вибору
перекладу інтерфейсу та зберігається у ваших локальних налаштуваннях; вона не
передається за межі пристрою.
7. Безпека
Ми використовуємо захищене сховище, надане платформою, для секретів:
- Ключ API AI та GitHub Personal Access Token зберігаються в
expo-secure-store, який використовує iOS Keychain та Android Keystore. Вони зашифровані в спокої, обмежені застосунком і не включаються до стандартних резервних копій пристрою. - Всі інші дані зберігаються в приватній пісочниці застосунку, яку не можуть прочитати інші застосунки на тому самому пристрої.
Що ви можете зробити для безпеки своїх даних:
- Встановіть код доступу до пристрою. Без нього захищене сховище слабше.
- Не вставляйте свій ключ AI або GitHub PAT на спільний пристрій.
- Будьте обережні з моделями LLM, які завантажуєте. Каталог Theodia курується, але це дозвільний список тегів релізів, а не перевірка вмісту. Контрольна сума SHA-256 перевіряється за записом каталогу після завершення завантаження; якщо перевірка не вдається, файл видаляється і відображається помилка.
7.1 Повідомлення про проблему безпеки
Якщо ви знайшли проблему безпеки в Theodia, надішліть листа на security@ecodia.app з описом та відтворенням. Ми відповімо протягом 5 робочих днів. Будь ласка, не публікуйте проблему, доки ми не узгодимо виправлення.
8. Відкритий код та сторонні компоненти
Theodia побудовано на стеку Expo / React Native і включає
низку компонентів з відкритим кодом. Їхні ліцензії знаходяться в каталозі
node_modules/ та, для зібраного нативного коду,
на екрані open-source-licenses застосунку (якщо він поставляється). Жоден із них
не збирає дані поза тим, що описано в їхніх власних політиках конфіденційності, і
Theodia налаштовує їх так, щоб вони цього не робили.
Компоненти, на які варто звернути увагу:
- Клієнт API, сумісний з OpenAI (наш власний код) — використовує стандартний API
fetchReact Native. expo-file-system/expo-sqlite/expo-secure-store/expo-localization/expo-clipboard/expo-document-picker/expo-speech— модулі Expo SDK 54. Жоден із них не передає дані користувача до Expo або до нас; вони надають лише локальні API.- Постачальник кінцевої точки AI — ваш вибір; застосунок не містить вбудованого постачальника. Популярні варіанти — OpenAI, Anthropic та самостійно розміщені сервери з llama.cpp або Ollama. У кожного своя політика конфіденційності.
- Хост GitHub Releases — керується GitHub, Inc. Використовується лише для шляху завантаження ресурсів / моделей.
9. Зміни до цієї політики
Якщо ми внесемо суттєву зміну до цієї політики, ми:
- Оновимо дату "Останнє оновлення" у верхній частині цього документа.
- Зазначимо зміну в журналі змін у застосунку та в примітках до релізу в магазині для версії, що її запроваджує.
- Для змін, що впливають на дані, які ми збираємо (наразі ми не збираємо жодних), попросимо вас надати згоду знову під час наступного запуску застосунку.
Несуттєві зміни (виправлення помилок, уточнення, додавання розділу для роз'яснення наявної поведінки) не потребують повторної згоди.
10. Контакти
Ecodia LLC
Електронна пошта: privacy@ecodia.app
Питання безпеки: security@ecodia.app (див. §7.1)
Якщо ви перебуваєте в ЄЕЗ, наш представник для цілей статті 27 GDPR — це та сама адреса, що й вище.
Додаток A: Відображення на "Privacy Labels" Apple і "Data safety" Google
Privacy Labels у App Store просять розробника задекларувати, чи кожен тип даних збирається і чи він пов'язаний із користувачем. Нижче — достовірне відображення для поточної версії Theodia.
| Тип даних | Збирається? | Пов'язано з користувачем? | Використовується для стеження? |
|---|---|---|---|
| Контактна інформація | Ні | — | — |
| Здоров'я та фітнес | Ні | — | — |
| Фінансова інформація | Ні | — | — |
| Місцезнаходження | Ні | — | — |
| Чутлива інформація | Ні | — | — |
| Контакти | Ні | — | — |
| Контент користувача (нотатки, закладки) | Зберігається лише на пристрої | Ні | Ні |
| Історія перегляду | Ні | — | — |
| Історія пошуку | Зберігається лише на пристрої | Ні | Ні |
| Ідентифікатори (ID користувача, ID пристрою) | Ні | — | — |
| Дані про використання | Ні | — | — |
| Діагностика | Ні (ми не надсилаємо засіб звітування про аварії) | — | — |
| Покупки | Ні (у нас немає покупок у застосунку) | — | — |
Форма "Data safety" Google Play має подібну структуру, і відповіді ті самі: Дані не збираються, не поширюються, не обробляються. Дві мережеві кінцеві точки, налаштовані користувачем у §3, — це "дані, надіслані з пристрою за явним запитом користувача" — вони відповідають розкриттю Google "дані, поширені для функції, яку користувач обрав", і ми задекларуємо це правдиво в Play Console.
Додаток B: Ліцензійні примітки до включеного біблійного контенту
Theodia містить кураторський набір перекладів Біблії, коментарів та лексиконів. Кожен із них має власні ліцензійні умови:
- KJV — суспільне надбання (королівське авторське право вичерпано).
- Родина OHGB (OHGB, OHGBi, Tanakhxx) — див.
docs/bibles/для файлу ліцензії upstream, включеного з кожним перекладом. Це набори даних, дозволені для некомерційного використання; перевірте конкретний файл перед поширенням похідних творів. - Коментарі (cHenry, cAIC тощо) — кожен коментар має свою ліцензію. Застосунок не змінює текст; він подає його у тому вигляді, в якому його було включено.
Якщо ви є власником авторських прав і вважаєте, що включений контент порушує їх, зв'яжіться з нами за адресою privacy@ecodia.app, і ми видалимо або замінимо відповідний контент у наступному релізі.